技术转 AI / Agent 工程面试题更新 2026-08-05

为了排查 Agent 线上问题,团队想记录全部提示、文档和工具返回。你会怎样兼顾可观测性与隐私?

风险判断安全意识方案权衡AI Agent

考察说明

考查敏感链路中的日志最小化、关联追踪和受控回放能力。

回答思路

  1. 先定义排障真正需要的字段,默认记录版本、耗时、状态和大小等元数据,避免无目的保存全部正文。
  2. 对提示、文档和工具结果按敏感度做脱敏、哈希或受控采样,高敏内容采用独立加密存储与短保留期。
  3. 一次任务使用统一追踪标识关联各步骤,但日志访问仍按租户、角色和工单目的实施最小权限。
  4. 故障回放优先保存工具结果快照和版本引用,若必须查看原文则经过审批并留下防篡改、可追溯的访问审计。
  5. 定期验证删除、脱敏与采样策略,监控日志系统自身的数据外泄风险,不能让可观测平台成为新的敏感仓库。